ამ კვირაში, Health-ISAC ® -ის Hacking Healthcare ®-ი წარმოგიდგენთ განახლებულ ინფორმაციას კიბერინციდენტების შესახებ ანგარიშგების სფეროში მიმდინარე მოვლენების შესახებ ამერიკის შეერთებულ შტატებსა და ევროკავშირში. კიბერინციდენტების შესახებ ანგარიშგების რეჟიმების შემუშავება, განხორციელება და გადახედვა კვლავაც პოლიტიკის სფეროა, რომელიც სავსეა დაძაბულობით ხელისუფლებისთვის სასარგებლო ინფორმაციის მიწოდებასა და ანგარიშგების ვალდებულების მქონე სუბიექტებისთვის ტვირთის შექმნას შორის. დღევანდელი განახლება ასახავს, თუ როგორ შეუძლიათ Health-ISAC-ის წევრებს ხელი შეუწყონ ამერიკის შეერთებულ შტატებში კიბერინციდენტების შესახებ ანგარიშგების ახალი პოლიტიკის ჩამოყალიბებას და ასახავს იმ ნაბიჯებს, რომლებსაც ევროკავშირი დგამს ამ ტვირთის შესამსუბუქებლად.
შეგახსენებთ, ეს არის Hacking Healthcare ბლოგის საჯარო ვერსია. დამატებითი სიღრმისეული ანალიზისა და მოსაზრებისთვის, გახდი H-ISAC-ის წევრი და მიიღეთ ამ ბლოგის TLP Amber ვერსია (ხელმისაწვდომია წევრების პორტალზე).
PDF ვერსია:
ტექსტური ვერსია:
კეთილი იყოს თქვენი მობრძანება Hacking Healthcare-ში® !
ამერიკის ჰობის ვარჯიში 2026
დღევანდელ სტატიაზე გადასვლამდე, ჩვენ სწრაფად ვუახლოვდებით ამერიკის მეშვიდე ყოველწლიურ ჰობის წვრთნას და მოვუწოდებთ Health-ISAC-ის წევრებს, განიხილონ დასწრების სურვილის დაფიქსირება. წვრთნა წარმოადგენს მთელი დღის სემინარსა და სამაგიდო წვრთნას Health-ISAC-ის წევრებთან, აშშ-ის მთავრობის (USG) სააგენტოებთან და სხვა კრიტიკული ინფრასტრუქტურის სექტორებთან ერთად. წვრთნის მიზანია ჯანდაცვის სექტორის წინაშე არსებული პრობლემების შესახებ ცნობიერების ამაღლება მნიშვნელოვანი ინციდენტის დროს და მის შემდეგ და მდგრადი ურთიერთობების დამყარება ჯანდაცვის სექტორსა და მთავრობას შორის, რათა გაძლიერდეს გაგება, რეაგირება და აღდგენის გეგმები და აქტივობები.
წლევანდელი ჰობის სავარჯიშო 24 ივნისს ვაშინგტონში, კოლუმბიის ოლქში გაიმართება. წევრებს შეუძლიათ დაარეგისტრირონ თავიანთი ინტერესი აქ:
https://portal.h-isac.org/s/community-event?id=a1YVn000005srUHMAY.
მათთვის, ვისაც მეტის გაგება სურს, გასული წლის ანგარიში შეგიძლიათ იხილოთ აქ: https://health-isac.org/2025-americas-hobby-exercise-after-action-report/
კიბერინციდენტების შესახებ ანგარიშგების განახლება
პირველ რიგში, ჩვენ განვიხილავთ შეერთებული შტატების კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტოს („CISA“) გადასინჯულ შეტყობინებას კრიტიკული ინფრასტრუქტურის შესახებ კანონის („CIRCIA“) შესახებ. [i] შემდეგ, ჩვენ ვაფასებთ ევროკავშირის ქსელური და ინფორმაციული სისტემების („NIS“) თანამშრომლობის ჯგუფის განცხადებას NIS2 ინციდენტების ანგარიშგების ჰარმონიზაციის ახალი შაბლონის შესახებ.
CISA-ს CIRCIA-ს მერიების ახალი გრაფიკი
კანონის ხელმოწერიდან ოთხ წელზე მეტი ხნის შემდეგ და გასულ შემოდგომაზე საბოლოო რეგულაციის მიღების მოლოდინიდან ერთი წლის შემდეგ, CIRCIA ჯერ კიდევ არ არის დასრულებული. შეფერხებას ხელი შეუწყო თავდაპირველად შემოთავაზებული პროექტისადმი მნიშვნელოვანმა წინააღმდეგობამ, 2024 წელს ადმინისტრაციის ცვლილებამ და მასთან დაკავშირებულმა პოლიტიკის ხელახალი პრიორიტეტებმა, ასევე მთავრობის ფართომასშტაბიანმა დახურვამ, რამაც გავლენა მოახდინა CISA-ზე. ეს მოიცავდა CISA-ს მიერ თებერვლის შუა რიცხვებში გამოცხადებული საქალაქო სხდომების სერიის გადადებას, რომლებიც „შეზღუდული დამატებითი შესაძლებლობა იქნებოდა, რათა წვლილი შეეტანათ შემოთავაზებული რეგულაციების შესახებ CIRCIA-ს შეტყობინების („NPRM“) ფარგლებისა და ტვირთის დახვეწაზე“. [ii]
მთავრობის ბოლო დახურვის შემდეგ, CISA-ს ხელახლა ამოქმედების შემდეგ, მათ ცოტა ხნის წინ გამოაცხადეს საკრებულოს შეხვედრების განახლებული (და შემოკლებული) გრაფიკი. [iii] ახალი გრაფიკი შეხვედრების რაოდენობას შვიდიდან ოთხამდე ამცირებს, ორი ზოგადი სესია შენარჩუნდება და კრიტიკული ინფრასტრუქტურის სექტორები ერთად არის კონცენტრირებული:
- ზოგადი სესია 1 – ორშაბათი, 2026 წლის 15 ივნისი
- კრიტიკული ინფრასტრუქტურის სექტორების ჯგუფი A – სამშაბათი, 2026 წლის 16 ივნისი
- მოიცავს გადაუდებელი დახმარების სექტორს, ჯანდაცვას და საზოგადოებრივი ჯანდაცვის სექტორს
- მე-2 საერთო სესია – ოთხშაბათი, 2026 წლის 17 ივნისი
- კრიტიკული ინფრასტრუქტურის სექტორების ჯგუფი B – ხუთშაბათი, 2026 წლის 18 ივნისი
თითოეული ეს შეხვედრა დაგეგმილია 11:30 საათიდან 3:30 საათამდე აღმოსავლეთის დროით. თუმცა, CISA იტოვებს უფლებას, გააგრძელოს გრაფიკი, გადადოს ან გააუქმოს ნებისმიერი შეხვედრა. რაც შეეხება უკუკავშირს, რომლის მიღებასაც CISA იმედოვნებს, შეტყობინებაში ნათქვამია, რომ ისინი ეძებენ „ნებისმიერ კონკრეტულ, ქმედით გაუმჯობესებას, რომლის განხორციელებაც CISA-ს შეუძლია საბოლოო წესში, რათა გაამჟღავნოს ან შეამციროს CIRCIA-ს მარეგულირებელი მოთხოვნების ტვირთი, ამავდროულად გააძლიეროს ფედერალური მთავრობის ხილვადობა კრიტიკული ინფრასტრუქტურის სექტორებისთვის კიბერსაფრთხის ლანდშაფტში“. [iv]
თუმცა, CISA განსაზღვრავს რამდენიმე კონკრეტულ საინტერესო თემას, მათ შორის: [v]
- შემოთავაზებული მაგალითები ინციდენტებისა, რომლებიც სავარაუდოდ ჩაითვლება ან არ ჩაითვლება მნიშვნელოვან კიბერინციდენტად, მათ შორის, ზუსტია თუ არა CISA-ს მიერ მოწოდებული მაგალითები და არსებობს თუ არა სხვა ტიპის ინციდენტები, რომელთა ჩართვაც სასარგებლო იქნებოდა იმ ინციდენტების მაგალითების სიაში, რომლებიც სავარაუდოდ ჩაითვლება ან არ ჩაითვლება მნიშვნელოვან კიბერინციდენტად.
- CIRCIA-ს მარეგულირებელი ანგარიშგების მოთხოვნების სხვა არსებულ ფედერალურ ან სახელმწიფო, ადგილობრივ, ტომობრივ ან ტერიტორიულ (SLTT) კანონებთან, რეგულაციებთან, დირექტივებთან ან მსგავს პოლიტიკასთან ჰარმონიზაციის პოტენციური მიდგომები, რომლებიც მოითხოვს კიბერინციდენტების ან გამოსასყიდის გადახდის შესახებ ანგარიშგებას. როგორ შევამციროთ ფაქტობრივი, სავარაუდო ან პოტენციური დუბლირება ან კონფლიქტი სხვა ფედერალურ ან SLTT კანონებს, რეგულაციებს, დირექტივებს ან პოლიტიკასა და CIRCIA-ს ანგარიშგების მოთხოვნებს შორის.
NIS 2 ინციდენტების შესახებ ანგარიშგების საერთო შაბლონი
26 მაისს, ევროკომისიამ გამოაცხადა, რომ ევროკავშირმა გადადგა „მნიშვნელოვანი ნაბიჯი კომპანიებისთვის შესაბამისობის გამარტივებისკენ“ NIS-ის თანამშრომლობის ჯგუფის [vi] „[შეთანხმების] შედეგად ინციდენტების შესახებ ანგარიშგების საერთო შაბლონებზე“. [vii] განცხადებაში ნათქვამია, რომ „შაბლონები უზრუნველყოფს კიბერინციდენტების შესახებ ანგარიშგების მკაფიო, ერთგვაროვან ფორმატს“ და რომ ისინი შეამცირებენ NIS2-ით დაფარულ სუბიექტებს ინციდენტების შესახებ ანგარიშგების ვალდებულებების შესრულებისას აწყდებიან საერთო ადმინისტრაციულ ტვირთს. [viii]
ევროკომისიამ ხაზგასმით აღნიშნა, რომ „ევროკავშირის მასშტაბით ანგარიშგების სფეროების ჰარმონიზაციით, შესაბამისობა ბიზნესებისთვის უფრო მარტივი იქნება, ხოლო NIS2-ის ვალდებულებების შესრულებისას თანმიმდევრულობის უზრუნველყოფა და სირთულის შემცირება, საბოლოო ჯამში კი, ხელს შეუწყობს მათი კიბერუსაფრთხოების მდგრადობის გაძლიერებას“. კომისიამ კიდევ ერთხელ გაიმეორა, თუ როგორ ემთხვევა ეს ძალისხმევა სხვა გამარტივების მცდელობებს, როგორიცაა ციფრული ომნიბუსის ფარგლებში ინციდენტების შესახებ ანგარიშგების ერთიანი შესვლის წერტილის შექმნის წინადადება. [ix]
განცხადება დასრულდა შემდეგი ნაბიჯების განხილვით, რომლის თანახმადაც ევროკომისიამ გამოთქვა განზრახვა, შაბლონები აღმასრულებელი აქტის მეშვეობით მიეღო, რაც მათ სავალდებულოს გახდიდა ევროკავშირის ყველა წევრი სახელმწიფოსთვის.
ქვემოთ მოცემულ „მოქმედებებისა და ანალიზის“ განყოფილებაში გავაანალიზებთ, თუ რას უნდა ველოდოთ NIS2-თან დაკავშირებული ამ სიახლისგან და გამოვყოფთ CIRCIA-სთვის ჩართულობის ზოგიერთ მოსაზრებას.
მოქმედება და ანალიზი
** მოყვება Health-ISAC წევრობა **
[i] https://www.federalregister.gov/documents/2026/05/26/2026-10417/town-hall-meetings-to-provide-input-on-cyber-incident-reporting-for-critical-infrastructure-act
[ii] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[iii] https://www.cisa.gov/topics/cyber-threats-and-advisories/information-sharing/cyber-incident-reporting-critical-infrastructure-act-2022-circia
[iv] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[v] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-c ircia-rulemaking-town-hall-meetings?utm_campaign=გამოწერა+გაგზავნის+სიტი&utm_medium=email&utm_source=federalregister.gov
[vi] ეროვნული უსაფრთხოების სისტემის თანამშრომლობის ჯგუფი შეიქმნა ეროვნული უსაფრთხოების დირექტივით „წევრ სახელმწიფოებს შორის თანამშრომლობისა და ინფორმაციის გაცვლის უზრუნველსაყოფად“ და მის შემადგენლობაში შედიან ევროკავშირის წევრი სახელმწიფოების, ევროკომისიისა და ევროკავშირის კიბერუსაფრთხოების სააგენტოს („ENISA“) წარმომადგენლები. ზოგადად, ის მხარს უჭერს და ხელს უწყობს სტრატეგიულ თანამშრომლობას და ინფორმაციის გაცვლას ევროკავშირის წევრ სახელმწიფოებს შორის. მისი პასუხისმგებლობებისა და უფლებამოსილებების შესახებ დეტალური ინფორმაცია შეგიძლიათ იხილოთ NIS2-ის 64-66-ე რეციდივებში და III თავის მე-14 მუხლში.
[vii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en
[viii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en
[ix] https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14855-Simplification-digital-package-and-omnibus_en
[x] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
- დაკავშირებული რესურსები და სიახლეები
- HTM სამუშაო პროცესის კორექტირება მოწყობილობების უსაფრთხოებისთვის
- ადამიანური რისკების მართვის სიმწიფის მოდელი
- Health-ISAC Hacking Healthcare 9-11-2026
- Health-ISAC Health Stealth Radio-ზე: ინდუსტრიებს შორის თანამშრომლობა
- სასწრაფო საფრთხის გაფრთხილება: ShinyHunters Vishing კამპანიები და დომენის იმპერსონაცია
- როდესაც ყველას შეუძლია თქვენი შეცდომების პოვნა: სამედიცინო მოწყობილობების უსაფრთხოება ხელოვნური ინტელექტის შემდეგ
- ხელოვნური ინტელექტის აგენტები ჯანდაცვის ორგანიზაციებზე გამოსასყიდის მოთხოვნით განხორციელებულ შეტევებს ცვლიან
- მეტრიკიდან მნიშვნელობამდე: სამედიცინო მოწყობილობების კიბერუსაფრთხოების სტრატეგიული რისკის ნარატივად გარდაქმნა
- პრიორიტეტების დადგენის პრობლემა: რატომ არ ნიშნავს მეტი აღმოჩენა ნაკლებ რისკს
- ყოველთვიური ბიულეტენი – 2026 წლის სექტემბერი
